US-Cybersicherheitsunternehmen ReliaQuest warnt vor Angriffen auf Hotel-WLAN

| Hotellerie Hotellerie

Das US-Cybersicherheitsunternehmen ReliaQuestberichtet über eine laufende Angriffskampagne auf WLAN-Gateways in Hotels, Konferenzzentren und weiteren Einrichtungen mit öffentlichem Internetzugang. Ziel der Angriffe sei es, Microsoft-365-Konten von Geschäftsreisenden zu kompromittieren, ohne deren Endgeräte direkt anzugreifen oder Phishing-E-Mails zu versenden. Nach Angaben des Unternehmens dauere die beobachtete Aktivität mindestens seit Juni 2026 an.

ReliaQuest zufolge wurden kompromittierte WLAN-Gateways in mehreren Städten der USA sowie in Indien und Saudi-Arabien identifiziert. Betroffen seien vor allem Hotels und Unternehmen des Gastgewerbes. Zugriffe auf diese Netzwerke habe das Unternehmen von Organisationen aus unterschiedlichen Branchen beobachtet, darunter Finanzdienstleistungen, Gesundheitswesen, Energie, Einzelhandel sowie Rechts- und Unternehmensberatung.

Sicherheitsforscher beschreiben Umleitung von Datenverkehr über manipulierte Gateways

Nach Angaben von ReliaQuest verschaffen sich die Angreifer administrativen Zugriff auf öffentlich erreichbare WLAN-Gateways und verändern deren Konfiguration. Mithilfe von DNS-Poisoning würden Internetanfragen anschließend auf von den Angreifern kontrollierte Server umgeleitet. Dort kämen unter anderem Webseiten zum Einsatz, die Microsoft-Anmeldeseiten nachahmen und darauf ausgelegt seien, Zugangsdaten zu stehlen.

Das Unternehmen sieht nach eigenen Angaben Parallelen zur Vorgehensweise der Gruppe APT28, die auch unter den Bezeichnungen Fancy Bear und Forest Blizzard bekannt ist. Eine direkte Zuordnung der aktuellen Kampagne zu dieser Gruppe nehme ReliaQuest jedoch nicht vor. Die Einschätzung beruhe auf Übereinstimmungen bei Taktiken, Techniken und Vorgehensweisen, nicht auf einer unmittelbaren technischen Verbindung.

Kompromittierung eines WLAN-Gateways kann sämtliche Gäste eines Netzwerks betreffen

Wie ReliaQuest erläutert, verwalten Captive-Portale die Namensauflösung und den Datenverkehr aller Geräte, die sich mit einem öffentlichen WLAN verbinden. Wird ein solches Gateway kompromittiert, könnten Angreifer den Datenverkehr sämtlicher Gäste umleiten, ohne Schadsoftware auf deren Endgeräten installieren zu müssen.

Neben Hotels nennt ReliaQuest Flughäfen, Konferenzzentren, Co-Working-Spaces, Universitäten, Gesundheitseinrichtungen und Veranstaltungsorte als Betreiber vergleichbarer WLAN-Infrastrukturen, die grundsätzlich eine ähnliche Angriffsfläche aufweisen könnten.

ReliaQuest empfiehlt VPN mit Full-Tunnel-Konfiguration als Schutzmaßnahme

Als wichtigste Schutzmaßnahme empfiehlt ReliaQuest, Unternehmensgeräte mit einem dauerhaft aktivierten VPN in Full-Tunnel-Konfiguration zu betreiben. Dadurch würden sämtliche Datenverbindungen einschließlich der DNS-Anfragen zunächst über die Unternehmensinfrastruktur geleitet.

Darüber hinaus rät das Unternehmen, Web Proxy Auto-Discovery (WPAD) zu deaktivieren, sofern die Funktion nicht benötigt werde, die Device-Code-Authentifizierung in Microsoft Entra ID einzuschränken sowie Mitarbeiter dafür zu sensibilisieren, Internetadressen und Zertifikate auf Anmeldeseiten in öffentlichen WLAN-Netzen sorgfältig zu prüfen.

Nach Einschätzung von ReliaQuest deute die beobachtete Infrastruktur darauf hin, dass die Kampagne weiterhin aktiv sei.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


Zurück

Vielleicht auch interessant

Anzeige

Die anhaltenden Kostensteigerungen in quasi sämtlichen Bereichen treffen viele Hotels stark. Die KING’s Hotels München versuchen, diesen Mehrkosten mithilfe von Digitalisierung und Effizienzsteigerung zu begegnen. Wie das gelingt und welche Rolle Bewertungen und Blogs für sie spielen, berichtet CEO Hanna King in der 9. Folge von „AUSGEBUCHT!“, dem Podcast von HotelPartner-Gründer Oliver Meyer.

Die Vorbereitungen für das Großprojekt Bernstein-Resort laufen. Auf der Fläche wird belastete Erde abgefahren und Altmunition geräumt. Aber alles dauert länger, es wird teurer, und es gibt Widerstand.

Teaser: Four Seasons hat den Zeitplan für die Wiedereröffnung des Park Gstaad angepasst. Statt bis Ende 2026 soll das Hotel nun im Sommer 2027 eröffnen.

In Marseillan entsteht ein Resort- und Wohnprojekt am Wasser: Das Hotel der Luxury Collection und die Markenresidenzen entstehen auf einem rund 6 Hektar großen Grundstück direkt an der Lagune de Thau.

Für die Wiedereröffnung des Grand Hotel Sauerhof in Baden, südlich von Wien, ist ein weiterer Meilenstein erreicht. Nach der Einreichung der Genehmigungsunterlagen werden nun 111 Zimmer, ein umfangreicher Spa-Bereich sowie Gastronomie- und Wellnessangebote konkret geplant.

Novum Hospitality hat den Pachtvertrag für das Garner Hotel in Rüsselsheim fristlos beendet und den Betrieb aufgrund von Mängeln an der Trinkwasserinstallation dauerhaft eingestellt.

Die DERTOUR Group übernimmt zum 1. August 2026 die restlichen Anteile an der DSR Hotel Holding und wird alleinige Eigentümerin. Die Deutsche Seereederei zieht sich aus dem operativen Hotelgeschäft zurück und richtet ihren Fokus auf neue touristische Geschäftsmodelle.

Accor holt mit der Banque des Territoires einen öffentlichen Investor für die Restaurierung der historischen Zitadelle Vauban auf Belle-Île-en-Mer an Bord. Die denkmalgeschützte Anlage soll im Sommer 2027 als erstes französisches Hotel der Emblems Collection eröffnen.

Im Walliser Bergdorf Evolène entsteht mit Le Rucher d’Evolène ein über das Dorf verteiltes Hotelprojekt. Den Anfang macht am 21. August 2026 ein Boutiquehotel mit sieben Zimmern, weitere Gebäude und ein Berghotel sollen folgen.

Der Stroblhof in Eppan hat sein Angebot um sechs Apartments erweitert. Die Rittstein Homes setzen nach Angaben des Unternehmens auf eine an der Landschaft orientierte Architektur sowie regionale Materialien. Mit Bildergalerie.